Collecte de données de Respondus LockDown Browser sur Mac (Détail côté serveur)
Les données que Respondus reçoit réellement
Télémétrie par session (toujours envoyée)
- Hostname (le nom de votre Mac, ex : « MacBook Pro de Jane »).
- Version macOS + version LDB + type LMS (Canvas, Blackboard, etc.).
- UUID matériel (le même identifiant qu'Apple utilise pour l'identification de l'appareil).
- Navigateur par défaut, langue d'installation.
- IP réseau au moment de l'examen.
- Heure de début de session, heure de fin, ID de l'examen, votre identifiant de compte LMS.
- Résultats du scan de processus (quelles apps en liste noire tournaient, le cas échéant).
- Permissions accordées (Caméra, Microphone, Enregistrement de l'écran).
Artefacts d'enregistrement (Respondus Monitor uniquement)
- Vidéo webcam (durée complète de l'examen, encodée typiquement H.264, 480p-720p).
- Audio microphone (durée complète, encodé AAC).
- Captures d'écran périodiques (typiquement toutes les 30s ou à chaque transition de page, JPEG).
- Photo d'ID pré-examen (un seul JPEG, ~300 Ko).
- Vidéo de scan de l'environnement (court MP4, 5-15 secondes).
Marqueurs de comportement (Monitor)
- Marqueurs de présence/absence du visage (intervalles horodatés où votre visage n'a pas été détecté).
- Marqueurs multi-visages (quand il y a plus d'une personne dans le cadre).
- Marqueurs d'anomalies audio (parler, deuxième voix, bruit de fond).
- Logs des tentatives de changement de fenêtre (chaque raccourci clavier ayant tenté de sortir du mode kiosque).
- Marqueurs de manipulation de la caméra (caméra couverte, caméra déconnectée, dérive de l'angle de la caméra).
- Score général « suspect » par session (composite machine learning).
Où les données sont stockées
Selon la politique de confidentialité de Respondus :
- Région de stockage : États-Unis (infrastructure AWS).
- Chiffrement au repos : AES-256 (selon la documentation de conformité SOC 2 Type II de Respondus).
- Chiffrement en transit : TLS 1.2+.
- Contrôles d'accès : Basés sur les rôles ; uniquement les professeurs de l'établissement et le personnel de support autorisé.
Période de rétention
La rétention par défaut est de 5 ans après la fin du semestre académique. Ceci est configurable par chaque établissement ; certains ont des accords de rétention plus courts, certains plus longs à des fins d'accréditation.
Implication pratique : un enregistrement webcam de vous passant un examen final dans votre chambre peut être sur les serveurs Respondus jusqu'en 2030 ou plus tard, même après votre diplôme. Votre nom, ID étudiant et données biométriques (visage, voix) sont associés à cet enregistrement pendant toute la fenêtre de rétention.
Qui peut accéder à vos données
- Vos professeurs - toute personne avec un accès de niveau professeur à l'évaluation dans le Respondus Dashboard de votre université.
- L'IT de votre université - administrateurs du Dashboard.
- Le personnel de support Respondus - quand votre établissement ouvre un ticket de support référençant votre session.
- Les forces de l'ordre - la politique de confidentialité de Respondus s'engage à répondre aux procédures légales. Citations à comparaître, ordonnances judiciaires, mandats valides → accès fourni.
- Vous-même à l'avenir - vous pouvez demander l'accès à vos propres données via le contact de la politique de confidentialité de Respondus (droit d'accès GDPR / CCPA / FERPA).
Quels droits vous avez
- Droit d'accès (CCPA, GDPR, FERPA) : demandez une copie de vos données. Envoyez un email au contact de confidentialité de Respondus (dans leur politique de confidentialité).
- Droit à l'effacement (CCPA, GDPR) : demandez que les données soient supprimées. Note : les dossiers éducatifs sous FERPA sont parfois exemptés.
- Droit de connaître les tiers : Respondus révèle les sous-traitants (AWS, etc.) dans sa politique de confidentialité.
- Droit de s'opposer au traitement (GDPR) : si vous êtes étudiant de l'UE, vous pouvez vous opposer pour des motifs d'intérêt légitime.
Ce que vous pouvez faire pour limiter la collecte
- Passez l'examen dans un environnement privé et neutre (votre visage + voix sont enregistrés de toute façon ; le contenu de la pièce est aussi capturé pendant le scan de l'environnement).
- Ne stockez pas de contexte sensible près de la caméra (papiers, écrans, objets identifiants).
- Utilisez un Mac prêté qui ne contient pas de données personnelles.
- Après l'examen, demandez vos données via la politique de confidentialité si vous êtes curieux de ce qui a été collecté.
- Considérez les alternatives en présentiel si votre université les offre.
Questions fréquentes
Respondus vend-il mes données ?
Selon leur politique de confidentialité, non - ils ne vendent pas les données étudiantes à des tiers. Certains sous-traitants (AWS, autres) gèrent les données pour le compte de Respondus, ce qui est standard pour les SaaS. Les flux de données sont divulgués.
Puis-je supprimer mon enregistrement immédiatement après l'examen ?
Via le LMS, non. Via le contact de confidentialité de Respondus sous le droit à l'effacement CCPA/GDPR, vous pouvez demander la suppression - mais FERPA peut classer l'enregistrement comme un dossier éducatif exempté de suppression jusqu'à la fin de la période de rétention.
Mes données sont-elles partagées avec d'autres universités ?
Non. Les données de chaque établissement sont isolées dans son Respondus Dashboard. Les autres universités ne peuvent pas accéder à vos enregistrements.